ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #75425  par did80
 
Image

Florence

Dans certains cas, il arrive qu'après la suppression de Avast

ses traces restent et empêchent l'installation des produits de Kaspersky Lab.

Il est important de désinstaller Avast proprement

avant d'effectuer l'installation d'un produit de Kaspersky Lab

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
2018-03-13 22:56 - 2018-03-13 22:56 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-03-13 22:54 - 2018-03-13 23:05 - 000000000 ____D C:\ProgramData\AVAST Software


EmptyTemp:
end::

Corrige et heberge le rapport fixlog

2/ réessaye kaspersky en mode normal puis si échec en mode sans échec

didier
 #75430  par Pomana
 
Bonjour Didier,
Voici le rapport fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par TseringTchodron (24-03-2018 12:27:48) Run:3
Exécuté depuis C:\Users\TseringTchodron\Desktop
Profils chargés: TseringTchodron & (Profils disponibles: TseringTchodron)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CloseProcesses:
CreateRestorePoint:
2018-03-13 22:56 - 2018-03-13 22:56 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-03-13 22:54 - 2018-03-13 23:05 - 000000000 ____D C:\ProgramData\AVAST Software
EmptyTemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
C:\Program Files\Common Files\AVAST Software => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12685212 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 97280 B
Edge => 0 B
Chrome => 0 B
Firefox => 271325802 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
TseringTchodron => 7233327 B

RecycleBin => 0 B
EmptyTemp: => 285.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:30:40 ====

Après, impossible quand même de lancer Kaspersky.
J'ai essayé de démarrer en mode sans échec, mais c bloqué parce que l'ordi n'a pas de sauvegarde (?!!). :shock:
Et j'ai essayé de créer une sauvegarde sur un disque dur externe, mais l'ordi me dit que le disque dur n'est pas sécurisé, mais aussi qu'il ne prend pas en charge les sauvegardes sur des éléments amovibles. :shock:
Alors je ne sais plus quoi faire.
 #75457  par did80
 
Bonjour Modérateur

Florence

essaye celui ci

Télécharger drWeb , et l’enregistrer sur le bureau


https://free.drweb.fr/cureit/?lng=fr

Lance DrWeb CureIt , Clique sur OK

Le programme va vérifier qu’il soit bien à jour.


Clique sur "OK" puis sur « lancer l’analyse »

Image

L’analyse complète s’ effectue ….

Une fois terminée , laisser toutes les infections trouvées sur « Désinfecter » , puis cliquer sur « neutraliser »

DrWeb va neutraliser les menaces et afficher le résultat

DrWeb va demander de redémarrer l’ordinateur pour parfaire le nettoyage , faites-le

Pour poster le rapport ensuite , se rendre dans :

C:(généralement)\<users , utilisateurs , ou Documents ans settings pour XP>\La session\DrWeb

Dans ce dossier se trouve « CureIt.log« .

Cliquer droit dessus puis sélectionner « envoyer vers » => dossiers compressés

Héberger l’archive ainsi créée sur http://cjoint.com et donner le lien sur le forum où l’on s’est fait aider.

Didier
 #75475  par did80
 
Bonjour Florence

ceci pour contrôle stp

Télécharger MBAR

Malwarebytes antirootkit beta

MBAR doit être exécuté à partir d'un compte avec des droits d'administrateur


Image
https://www.malwarebytes.com/antirootkit/

Après décompression

Image


Image


cliquez sur update pour mettre a jour

Cochez les 3 cases – Drivers-Sectors-System

puis sur next


Image


lancer le scan

a la fin du scan il faut faire un cleanup si l'outil a trouvé des infections et Redémarrez votre ordinateur


Uniquement si des malveillants ont été détectés >> Ouvrez le dossier MBAR situé sur votre bureau puis dans ce fichier => "System-log.txt" et collez le contenu des fichiers suivants dans votre prochaine réponse: "Mbar-log- {date} (xx-xx-xx) .txt

Uniquement si des malveillants ont été détectés >>Exécutez une nouvelle analyse avec Malwarebytes Anti-Rootkit (MBAR) pour vérifier qu'aucune menace ne demeure


Vérifiez que votre système fonctionne désormais normalement
  1. Accès à Internet
  2. Mise à jour de Windows
  3. Pare-feu Windows


didier
 #75519  par did80
 
un dernier florence çà va être assez long



Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE

http://www.eset.com/fr/home/products/online-scanner/

aide: https://forum.pcastuces.com/sujet.asp?f=25&s=73761

il n'y a pas de rapport si rien n'est trouvé

dans le cas contraire postes le rapport

didier
Sujets similaires Statistiques Dernier message
ATTENTION : Une backdoor critique dans l'utilitaire linux xz Utils.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
83 Vues
par NicolasCoolman
Analyse suite clic mail phishing
par ArmelleB  dans : Analyse de rapports et Désinfection.
14 Réponses
767 Vues
par ArmelleB
bug driver ou piratage?
par Pomana  dans : Analyse de rapports et Désinfection.
18 Réponses
1995 Vues
par ab_web
Piratage de comptes Exchange via Outlook
par NicolasCoolman  dans : Les nouvelles
1 Réponses
3378 Vues
par Jonathan21
“Metador”, un nouveau groupe de piratage.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
261 Vues
par NicolasCoolman